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Aufrüstung der IT-Analysefähigkeiten bei der EU-Polizeiagentur Europol 


Vorbemerkung der Fragesteller 

In seinem kürzlich veröffentlichten Arbeitsprogramm für das Jahr 2015 kün- 
digt die Polizeiagentur Europol die Einführung eines ganzen Arsenals neuer 
Analysesoftware an (Ratsdokument 5250/15). Die Rede ist von „fortgeschrit- 
tenen Werkzeugen für Datenverarbeitung, aufklärungsbasierte Analyse, da- 
runter auch strategische Analyse und Analyse offener Quellen“. Schon vor 
zwei Jahren hatte Europol von Anwendungen zu „Data Fusion“ geschrieben 
(www.europol.europa.eu/ec3/services). Gemeint ist Data Mining, also die 
Möglichkeit, die existierenden Datenbestände in Beziehung zu setzen und 
grafisch anzuzeigen. Die Tageszeitung „THE WALL STREET JOURNAL“ 
(14. Januar 2013) berichtete darüber hinaus, dass Europol an der Entwicklung 
neuer digitaler Analysewerkzeuge zur Mustererkennung arbeitet. 

Im neuen Arbeitsprogramm werden die Anwendungen als „future-forecasting 
and scenario techniques“ beschrieben. Es ist aber unklar, inwiefern ihr Einsatz 
überhaupt rechtlich einwandfrei ist. Data Mining wird von Polizeibehörden in 
Deutschland beispielsweise nicht vorgenommen (Bundestagsdrucksache 18/ 
707). Auch die neue „Ma3tch“-Technologie zur Echtzeit-Analyse von Finanz- 
daten, auf deren Einführung Europol drängt, darf vom deutschen Bundeskrimi- 
nalamt (BKA) nicht angewandt werden (Bundestagsdrucksache 18/2888). 
Würden aus Deutschland angelieferte Daten bei Europol mit automatisierten 
Verfahren verarbeitet, könnte es sich nach Ansicht der Fragesteller um einen 
Verstoß gegen Datenschutzbedingungen handeln. Deutschland ist laut eigenen 
Angaben „zweitstärkster Nutzer“ von Europols Informationssystemen (Bun- 
destagsdrucksache 18/3766). 

Laut dem Arbeitsprogramm sollen Verfahren zur Auswertung und zum Ver- 
gleich biometrischer Daten eingeführt werden. Europol beabsichtigt, auf das 
neue EU-System zur Speicherung von Fingerabdrücken im Schengener Infor- 
mationssystem zuzugreifen. Auch die Beschaffung von Software zur Erken- 
nung von Personen und Sachen in Bild- und Videodaten steht auf der Europol- 
Wunschliste. Bald sollen die Arbeiten an einem „European Tracking System“ 
abgeschlossen sein, mit dem europäische Polizeibehörden ihre GPS-Peilsender 
(GPS — Global Positioning System), etwa an Fahrzeugen Verdächtiger, auch 
grenzüberschreitend betreiben können. Europol richtet hierzu einen zentralen 
Server ein, der außer durch die Mitgliedstaaten auch von „Third Parties“ ge- 
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nutzt werden kann. Die Ausgabeformate der Peilsender werden hierfür standar- 
disiert. Das seit zwei Jahren bei Europol angesiedelte „European CyberCrime 
Center“ (EC3) soll einen eigenen „Malware Scanner“ erhalten. Das könnte be- 
deuten, dass Europol selbst das Internet absucht. Geplant ist auch die Verbes- 
serung des Austauschs in Echtzeit. Nun soll ein übergreifendes „Europol Ana- 
lysis System“ (EAS) aufgebaut werden. Vor zwei Jahren wurden ähnliche 
Pläne bekannt, wonach Europol eine „Plattform für den Informationsaustausch 
von Strafverfolgungsbehörden“ einrichtet (Bundestagsdrucksache 17/13441). 

Die Europäische Kommission hat für die Europol-Pläne zusätzliche Mittel von 
12,5 Mio. Euro bereitgestellt. Als Begründung der IT- Aufrüstung dient die 
neue Europol-Verordnung, wonach die Agentur in einem „erweiterten Mandat“ 
ihre Analysefähigkeiten verbessern und ausweiten soll. Geplant ist etwa, dass 
Europol zukünftig selbst Daten von europäischen Polizeibehörden einsammeln 
darf und nicht mehr auf entsprechende Lieferungen warten muss. 


1 . Inwiefern kann die Bundesregierung ihre Angaben, wonach Deutschland 
„zweitstärkster Nutzer“ von Europols Informationssystemen ist, nach Zu- 
lieferungen und Abfragen aufschlüsseln? 

Die Aussage, wonach Deutschland „zweitstärkster Nutzer“ von Europol Infor- 
mationssystemen ist, bezieht sich im Wesentlichen auf die statistische Auswer- 
tung Europols über die Nutzung des „Europol Informationssystems (EIS)“. Mit 
Stand 6. Januar 2015 waren ca. 236 000 Objekte im EIS gespeichert, wovon aus 
Deutschland ca. 54 000 Daten zugeliefert wurden. Hiermit ist Deutschland 
zweitstärkster Zulieferer an das EIS. Im Rahmen der Abfrage von Daten aus 
dem EIS lag Deutschland mit ca. 13 800 Anfragen im vierten Quartal 2014 zah- 
lenmäßig an dritter Stelle. Die Aussagen beziehen sich lediglich auf die absolu- 
ten Zulieferungs- und Abfragezahlen. Sofern man die Häufigkeit von Zuliefe- 
rungen bzw. Abfragen in Relation zur Einwohnerzahl setzt, liegen weitere Mit- 
gliedstaaten der Europäischen Union (EU) vor Deutschland. 


2. Inwiefern hält es die Bundesregiemng für notwendig, dass die Polizeiagen- 
tur Europol „fortgeschrittene Werkzeuge für Datenverarbeitung, aufklä- 
mngsbasierte Analyse, damnter auch strategische Analyse und Analyse 
offener Quellen“ beschafft, und aus welchem Gmnd kann dies nicht mit 
vorhandener IT- Ausrüstung bewerkstelligt werden? 

Das Europol insoweit überhaupt IT-Fähigkeiten besitzt, erscheint notwendig. 
Nach Artikel 5 Absatz 1 Buchstabe a des Europol-Ratsbeschlusses 2009/37 1/Jl 
hat Europol die Hauptaufgabe Informationen und Erkenntnisse zu sammeln, zu 
speichern, zu verarbeiten, zu analysieren und auszutauschen. Hierfür unterhält 
Europol u. a. das Europol Informationssystem (Artikel 11) und Arbeitsdateien 
zu Analysezwecken (Artikel 14). Europol darf nach Artikel 25 Absatz 4 auch 
Daten aus öffentlich zugänglichen Quellen direkt einholen und verarbeiten. 


3 . Was ist der Bundesregiemng darüber bekannt, welche Anwendungen zur 
Vorhersage und Szenario-Modelliemng („future-forecasting and scenario 
techniques“) beschafft werden sollen, welche Defizite damit behoben wer- 
den sollen und im Rahmen welcher Ermittlungen diese eingesetzt würden? 

Der Bundesregierung liegen keine Erkenntnisse darüber vor, welche Anwen- 
dungen seitens Europol beschafft und welche Ziele damit verfolgt werden sol- 
len. 
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4. Was ist der Bundesregierung darüber bekannt, in welchem Maße und in 
welchen Fällen die aus Deutschland angelieferten Daten bei Europol mit 
Verfahren zum Data Mining, zur Mustererkennung, zur Prognose oder zu 
„Predictive Analytics“ verarbeitet werden? 

Der Bundesregierung ist nicht bekannt, welche Anwendungen Europol für die 
konkrete Auswertung einzelner Ersuchen nutzt. 


5. Inwiefern kann die Bundesregierung um die Bearbeitung der von ihr ange- 
lieferten Daten mit solchen Analyseverfahren bitten oder sie ausschließen? 

Ersuchen an Europol werden in der Regel ergebnisorientiert gestellt. Eine Ein- 
grenzung auf bestimmte Analysetools findet nicht statt. Die datenschutzrechtli- 
chen Vorgaben für den Umgang mit deutschen Daten werden durch die Vergabe 
von so genannten handling codes reguliert. 


6. Was ist der Bundesregiemng darüber bekannt, in welchem Maße und in 
welchen Fällen aus Deutschland angelieferte Finanzdaten bei Europol mit 
der „Ma3tch“-Technologie zur Echtzeit- Analyse analysiert werden, bzw. in- 
wiefern ist ein solches Verfahren geplant? 

Das Bundeskriminalamt (BKA) liefert keine Finanzdaten zur Echtzeit-Analyse 
mit der „Ma3tch“- Technologie an Europol. Der Datenaustausch mit der soge- 
nannten „Financial Intelligence Unit“ (FIU) findet auf direktem Wege — ohne 
Einbindung von Europol — statt. 

Perspektivisch beabsichtigt Europol im Rahmen des EU ISEC-Projekts 
„FIU.NET: empowering the FIUs and partners in their cross-border Coopera- 
tion“ (2014 bis 2016) die Implementierung des FIU.net. Ob und in welchem 
Umfang hierbei die „Ma3tch“-Technologie integriert werden soll, kann nach 
heutigem Informationsstand noch nicht beurteilt werden. 


7 . Inwiefern bzw. auf welcher rechtlichen Gmndlage hält die Bundesregiemng 
ein solches Verfahren für denkbar, obwohl dies dem deutschen BKA unter- 
sagt ist? 

Das BKA prüft derzeit, ob und gegebenenfalls unter welchen Maßgaben dieses 
Verfahren zukünftig angewendet werden könnte. 


8. Welche Verfahren zur Auswertung und zum Vergleich biometrischer Daten 
sollen nach Kenntnis der Bundesregiemng bei Europol eingeführt werden? 

Derzeit wird von Europol zum Vergleich biometrischer Daten ein AFIS-System 
eingesetzt. Dieses System soll Ende 2015 durch ein neues System ersetzt wer- 
den, technische Details liegen der Bundesregiemng derzeit noch nicht vor. 


9 . Inwiefern beabsichtigt Europol nach Kenntnis der Bundesregiemng, auf das 
neue EU-System zur Speichemng von Fingerabdrücken im Schengener 
Informationssystem zuzugreifen? 

Derzeit erhebt die Europäische Kommission im Rahmen der Prüfung der tech- 
nischen Umsetzbarkeit den zu erwartenden Durchsatz in einem künftigen SIS II- 
AFIS. Zu diesem Zwecke wurde an alle europäischen Mitgliedstaaten ein Fra- 
gebogen versandt, der die typischen Zugriffsfälle und Häufigkeiten auf ein sol- 
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ches AFIS erheben soll. Ob dieser auch an Europol versandt und von dort beant- 
wortet wurde, ist der Bundesregierung nicht bekannt. 


10. Was ist der Bundesregierung über Pläne Europols zur Beschaffung von 
Software zur Erkennung von Personen und Sachen in Bild- und Videoda- 
ten bekannt, wofür würden diese genutzt, und inwiefern würden auch aus 
Deutschland gelieferte Daten damit durchsucht? 

Am 6. Mai 2014 wurde das BKA durch Europol angefragt, ob dort ein „Fotover- 
gleichs bzw. -identifizierungswerkzeug vorrätig, in der Erprobung oder in Pla- 
nung ist“. Hintergrund der Anfrage war ein bei Europol stark angestiegenes Da- 
tenvolumen insbesondere von Bildern und Videoaufnahmen im Zusammenhang 
mit der „Syrienreisen-Problematik“. Am 12. Mai 2014 wurde Europol allgemein 
über die Verfahrensweise des im BKA eingesetzten Gesichtserkennungssystems 
informiert. Darüber hinaus wurden weitere hier bekannte internationale staatli- 
che Ansprechpartner benannt, die sich mit der Thematik Gesichtserkennung be- 
fassen. 

Weitere Informationen hinsichtlich der Beschaffung oder möglichen Nutzung 
einer Software „zur Erkennung von Personen und Sachen in Bild- und Videoda- 
ten“ durch Europol liegen hier nicht vor. 


1 1 . Was ist der Bundesregiemng über den Stand von Arbeiten an einem „Eu- 
ropean Tracking System“ bekannt, welche Behörden von Mitgliedstaaten 
der Europäischen Union oder sonstigen Partner sind daran beteiligt, und 
inwiefern würde das System auch von deutschen Behörden genutzt? 

Der Europol-Verwaltungsrat hat im Mai 2014 die Einrichtung des „European 
Tracking System (ETS)“ als Focal Point befürwortet. Soweit bekannt, ist dies 
noch nicht erfolgt. Daher stehen auch Beteilige oder Inhalte, anhand deren 
Deutschland eine Beteiligung prüfen kann, noch nicht fest. 


12. Inwiefern werden im Zuge der Errichtung eines „European Tracking Sys- 
tems“ auch deutsche Ausgabeformate von Peilsendern standardisiert? 

Auf die Antwort zu Frage 1 1 wird verwiesen. 


13. Was ist der Bundesregiemng darüber bekannt, wofür das bei Europol an- 
gesiedelte „European CyberCrime Center“ einen eigenen „Malware Scan- 
ner“ erhalten soll? 

Die Begrifflichkeit „Malware-Scanner“ ist im BKA nicht bekannt. Seit Dezem- 
ber 2013 richtete das Europol Cybercrime Centre (EC3) sukzessive ein „Euro- 
pol-Malware-Analysis-System“ (EMAS) ein, welches inzwischen in den Wirk- 
betrieb übergegangen ist. Das EMAS ist ein Tool zur Analyse von Malware 
(Schadprogrammen). Seitens der Mitgliedsstaaten übermittelte Malware-Sam- 
ples werden einem Abgleich („crossmatching“) mit bereits bekannten Malware- 
Samples unterzogen und ggf. Bezüge zu anderen Sachverhalten bzw. Fällen aus 
dem Bereich der Cybercrime hergestellt. 
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14. Was ist der Bundesregierung darüber bekannt, in welchem Rahmen und 
auf welcher rechtlichen Grundlage Europol selbst das Internet absucht, 
etwa zur Auswertung offener Quellen in Sozialen Medien, wie Facebook 
oder Twitter? 

Nach Artikel 25 Absatz 4 des Europol-Ratsbeschlusses 2009/3 7 1/JI „kann Eu- 
ropol Daten einschließlich personenbezogener Daten aus öffentlich zugängli- 
chen Quellen, wie beispielsweise Medien, öffentlichen Daten und kommerzielle 
Informationsanbieter, gemäß den Datenschutzvorschriften dieses Beschlusses 
direkt einholen und verarbeiten“. 

Im Rahmen des Auswerteschwerpunktes „Check-the-Web“ erfolgt auch eine 
Beobachtung des Internets durch Europol. Insoweit wird auf die Antwort der 
Bundesregierung auf die Kleine Anfrage der Fraktion DIE LINKE, auf Bundes- 
tagsdrucksache 18/4035 vom 18. Februar 2015 verwiesen. 


1 5 . Inwiefern sind die Inhalte bzw. der Umfang der Plattform für den Informa- 
tionsaustausch bei Strafverfolgungsbehörden (IXP) bei Europol mittler- 
weile abschließend festgelegt (Bundestagsdmcksache 17/13441)? 

16. Welche Informationen zu Behörden, Institutionen, Expertennetzwerken, 
StrafVerfolgungsinstmmenten, Übersetzungswerkzeugen, Kommunika- 
tionskanälen sowie Fahndungsdaten soll das IXP nach Kenntnis der Bun- 
desregiemng enthalten, und wo wird es angesiedelt? 

17. Welche Endnutzer des IXP sind der Bundesregiemng bekannt? 

Die Fragen 15 bis 17 werden gemeinsam beantwortet. 

Nach Kenntnis der Bundesregierung ist eine Realisierung der Information Ex- 
change Platform (IXP) derzeit nicht absehbar. Entsprechende konzeptionelle 
Vorarbeiten wurden nach Kenntnis der Bundesregierung nicht über den bereits 
in der Antwort der Bundesregierung auf die Kleine Anfrage der Fraktion DIE 
LINKE, auf Bundestagsdrucksache I7/I344I vom 10. Mai 2013 dargestellten 
Stand hinaus fortgefuhrt. 


18. Was ist nach Kenntnis der Bundesregiemng unter dem „Europol Analysis 
System“ zu verstehen, und welche Fähigkeiten bzw. Anwendungen wer- 
den hiemnter zusammengefasst? 

Beim „Europol Analysis System“ (LAS) handelt es sich um eine Plattform, auf 
der die bei Europol eingesetzten Analysetools gesammelt sind. Hauptaufgabe 
des LAS ist die Unterstützung der operativen und strategischen Analyse durch 
Europol. Als Kemkomponente des „Europol Analysis System“ sind die Arbeits- 
dateien für Analysezwecke (Artikel 14 des Europol-Ratsbeschlusses 2009/371/ 
JI) zu nennen. 


19. Welche Position vertritt die Bundesregiemng hinsichtlich der Möglich- 
keit, derartige Analysetätigkeiten in der neuen Europol-Verordnung zu 
verankern? 

Die Bundesregierung befürwortet, dass Europol grundsätzlich personenbezo- 
gene Daten zum Zweck der strategischen oder themenbezogenen Analyse ver- 
arbeiten darf Im Standpunkt des Rates zu Artikel 24 Absatz 1 Satz 2 Buchstabe b 
des Entwurfs der Europol-Verordnung finden sich entsprechende Regelungen, 
die im laufenden europäischen Gesetzgebungsverfahren weiter beraten werden. 
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20. Welche Position vertritt die Bundesregierung hinsichtlich der Möglich- 
keit, die neue Europol -Verordnung so zu gestalten, dass Europol selbst Da- 
ten einsammeln kann und nicht mehr auf Zulieferungen der Mitgliedstaa- 
ten warten muss? 

Die Bundesregierung befürwortet, dass Europol in der Regel ausschließlich In- 
formationen verarbeiten darf, die ihm übermittelt werden, wie es der Standpunkt 
des Rates zu Artikel 23 Absatz 1 des Entwurfs der Europol-Verordnung vorsieht. 

Daneben soll Europol Informationen einschließlich personenbezogener Daten 
aus öffentlich zugänglichen Quellen wie dem Internet sowie öffentliche Daten 
direkt einholen und verarbeiten können, wie es der Standpunkt des Rates zu Ar- 
tikel 23 Absatz 2 des Entwurfs der Europol-Verordnung vorsieht. 

Eine vergleichbare Möglichkeit besteht bereits nach Artikel 25 Absatz 4 des Eu- 
ropol-Ratsbeschlusses 2009/37 1/Jl. Auf die Antwort zu Frage 14 wird verwie- 
sen. 


2 1 . Welche Position vertritt die Bundesregiemng hinsichtlich der Möglichkeit 
direkter Kontakte zwischen Europol und nationalen Behörden unter Um- 
gehung des bislang vorgeschriebenen Weges über die jeweilige nationale 
Kontaktstelle? 

Die Bundesregierung befürwortet, dass die Mitgliedstaaten vorbehaltlich der 
von ihnen jeweils festgelegten Voraussetzungen, einschließlich einer vorherigen 
Einbeziehung der nationalen Stelle, direkte Kontakte zwischen ihren zuständi- 
gen Behörden und Europol gestatten können, wie es der Standpunkt des Rates 
zu Artikel 7 Absatz 4 des Entwurfs der Europol-Verordnung vorsieht. 

Eine vergleichbare Möglichkeit direkter Kontakte besteht bereits nach Artikel 8 
Absatz 2 des Europol-Ratsbeschlusses 2009/37 1/Jl. 


22. Mit welchen „als relevant eingeschätzten Bedrohungslagen und Sachver- 
halten aus dem Bereich der Cybercrime“ hat sich die „Joint Cybercrime 
Action Taskforce“ (J-CAT) nach Kenntnis der Bundesregiemng „bedarfs- 
und anlassbezogen“ befasst (Bundestagsdmcksache 18/2674)? 

Die Joint Cybercrime Action Task Force (J-CAT) war mit folgenden relevanten 
Bedrohungslagen bzw. Sachverhalten befasst: 

Im Rahmen der Operation ONYMOUS — Hauptziel dieser Operation war die 
Plattform Silk Road 2.0 — war die J-CAT insbesondere an der Koordinierung von 
Exekutivmaßnahmen beteiligt. Im Rahmen der Ermittlungen wurden über 100 
weitere illegale Services identifiziert und im Rahmen eines koordinierten Take- 
downs am 6./7. November 2014 abgeschaltet. Beteiligt waren 15 Länder (Bul- 
garien, Tschechien, Finnland, Frankreich, Ungarn, Lettland, Litauen, Luxem- 
burg, Niederlande, Rumänien, Spanien, Schweden, Schweiz, UK, Deutschland). 

Maßnahmen im Rahmen der OP IMPERIUM zielten auf bulgarische, organi- 
sierte Tätergruppierungen ab, die Skimming-Straftaten in ganz Europa durch- 
führten. Am 30. September 2014 fanden Festnahmen in Spanien und Bulgarien 
statt. 


23. Welche Rolle kam dabei jeweils Europol zu? 

Europol nahm in den Sachverhalten eine koordinierende Rolle ein. 
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24. Auf welche Weise haben sich „Cybercrimedienststellen aus den USA, Ka- 
nada, Australien und Kolumbien“ in die Arbeit des J-CAT eingebracht? 

Die genannten vier Nationen sind im J-CAT vertreten. Es erfolgt ein anlassbe- 
zogener Informationsaustausch. 


25. Mit welchen Aufgaben war der vom BKA für die sechsmonatige Pilot- 
phase von J-CAT entsandte Mitarbeiter bislang befasst? 

Zu den Aufgaben des Mitarbeiters des BKA zählte der anlassbezogene Informa- 
tionsaustausch mit den anderen Teilnehmern des J-CAT und die Abklärung und 
Rückkopplung von Informationen an die Heimatdienststelle. 


26. Inwiefern wurden bereits „auf Gmndlage von Auswertungen koordinierte 
Maßnahmen gegen Hauptakteure und Erscheinungsformen aus dem Phä- 
nomenbereich Cybercrime“ betrieben, indem Ermittlungsverfahren auf 
nationaler Ebene eingeleitet wurden? 

Derartige Ermittlungsverfahren wurden bislang nicht eingeleitet. 


27. Inwiefern wurde bei den Ermittlungen außer auf die Focal Points „Cy- 
borg“, „Terminal“ und „Twins“ auf weitere „bei Europol vorl legende [n] 
Informations- und Auswertemöglichkeiten“ zurückgegriffen? 

Die Inanspruchnahme von Ressourcen aufseiten von Europol beschränkt sich 
auf die Einbindung der genannten Focal Points. 


28. Was ist der Bundesregiemng über Ziele und Beteiligte einer „European 
Expert Group on Cybercrime“ bekannt? 

a) Wer führt die Grappe an, und welche Rolle übernehmen die „Leader“ 
und „Co-Leader“ (bitte für eine etwaige deutsche Beteiligung ausführ- 
lich darstellen)? 

Die Fragen 28 und 28a werden gemeinsam beantwortet. 

Die Maßnahme zur Gründung bzw. Etablierang der Gruppe wird durch den Ak- 
tionsleiter (Leader) Frankreich geführt und durch Co-Aktionsleiter (Co-Leader) 
Europol und Deutschland (Bundeskriminalamt und bayerisches Landeskrimi- 
nalamt) unterstützt. Weitere Mitgliedstaaten der EU und EU-Agenturen sind 
Teilnehmer der Maßnahme. Der Aktionsleiter ist insbesondere für die Koordina- 
tion der Aktivitäten der Teilnehmer an der Maßnahme verantwortlich. Daher soll 
er sich mit den Co-Aktionsleitem zur weiteren Gestaltung der Maßnahme ab- 
stimmen und weitere Teilnehmer einbinden. 

b) Wann und auf wessen Veranlassung wurde die Grappe gegründet? 

Die Gründung bzw. Etablierung der Gruppe ist Ziel einer Maßnahme, die im 
Rahmen der internationalen Zusammenarbeit des EU Policy-Cycle in der Prio- 
rität „Cyber- Attacks“ (Cyberangriffe) im operativen Aktionsplan (GAP) Cyber- 
Attacks für das Jahr 2015 beschlossen wurde. 
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c) Auf welche Art und Weise und mit welcher Zielsetzung werden in der 
„European Expert Group on Cybercrime“ auch Anonymisierungsver- 
fahren und Verschlüsselungen behandelt? 

Der Austausch von Erfahrungen im Bereich Cyberangriffe soll wesentlicher Be- 
standteil der Gruppe sein, ln diesem Rahmen können alle strafrechtlich relevan- 
ten Themenfelder, so auch Anonymisierungsverfahren und Verschlüsselung, be- 
darfs- und anlassbezogen mit einbezogen werden. 

d) Welchen ähnlichen EU-Arbeitsgmppen gegen „Cyberkriminalität“ ge- 
hören deutsche Behörden als „Leader“, „Co-Leader“ oder Unterstützer 
an? 

ln der Priorität Cyberangriffe sind in dem operativen Aktionsplan 2015 weitere 
Maßnahmen mit deutscher Beteiligung geplant, in denen Deutschland als Akti- 
onsleiter, Co -Aktionsleiter oder Teilnehmer fungiert. Die Umsetzung dieser 
Maßnahmen kann auch in Form von Arbeitsgruppen erfolgen. 


29. Auf welche Weise wurde nach Kenntnis der Bundesregiemng das Projekt 
„Interpol project on interoperability - A practical development for enhan- 
ced police Cooperation within EU Member States“ inzwischen weiterbe- 
trieben oderumgesetzt (Ratsdokument 10094/14)? 

Soweit bekannt wurde das oben genannte Projekt durch Interpol Ende 2014/An- 
fang 2015 bei der EU eingereicht, um sich für eine Finanzierung zu bewerben. 
Die Frist zur Einreichung von Projektvorschlägen bei der Europäischen Union 
endete am 14. Januar 2015. Weitere Informationen zur Umsetzung des erwähn- 
ten Projektes liegen der Bundesregierung nicht vor. 

a) Welche Schlussfolgemngen und Konsequenzen zieht die Bundesregie- 
mng aus den in dem Dokument genannten Defiziten sowie den dort ge- 
machten Vorschlägen für den Ausbau der polizeilichen Zusammen- 
arbeit? 

Die in dem Dokument erwähnten Defizite beziehen sich in erster Linie auf einen 
vermeidbaren Mehraufwand bei der technischen Verarbeitung von polizeilichen 
Daten, beispielsweise durch Medienbrüche bei der Nutzung verschiedener In- 
formationskanäle und -Systeme. 

Inwieweit die Defizite tatsächlich für einzelne bzw. alle Staaten zutreffen, kann 
von der Bundesregierung nicht beurteilt werden. Zumindest in Deutschland sind 
das Bundeskriminalamt, die Bundespolizei und die Polizeien der Länder stets 
daran interessiert, das Prinzip der Interoperabilität beim nationalen bzw. interna- 
tionalen Informationsaustausch bzw. bei der Datenverarbeitung sicherzustellen. 
So können im Bundeskriminalamt bspw. durch das dortige Vorgangsbearbei- 
tungssystem nach Eingabe von Personalien bereits zum jetzigen Zeitpunkt und 
je nach Zugriffsberechtigung mehrere Informationssysteme gleichzeitig bedient 
werden. Datenschutzrechtliche Restriktionen sind und werden dabei aber stets 
berücksichtigt. 

Grundsätzlich sind die im Bericht gemachten Vorschläge geeignet, die polizeili- 
che Zusammenarbeit in der EU zu fördern. 
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b) Welche Schlussfolgerungen und Konsequenzen zieht die Bundesregie- 
rung zu der in dem Dokument vorgeschlagenen „One Stop Shopping 
Strategy“ hinsichtlich deutscher datenschutzrechtlicher Vorgaben? 

Wie in der Antwort zu Frage 29 bereits erwähnt, liegen der Bundesregierung 
keine Detailinformationen zu dem geplanten Projekt vor, daher kann keine ab- 
schließende Beurteilung getroffen werden. 

Grundsätzlich lässt sich jedoch sagen, dass eine „One Stop Shopping Strategy“ 
keinen Einfluss auf deutsche datenschutzrechtliche Vorgaben hat. 

Datenschutz findet bei der Verarbeitung der Daten und bei der Vergabe der per- 
sonenbezogenen Zugriffsberechtigungen für polizeiliche IT-Systeme Anwen- 
dung. Beides wird auch bei der Umsetzung der „One Stop Shopping Strategy“ 
berücksichtigt, da die Polizeibediensteten nur auf die Daten zugreifen können, 
für die sie grundsätzlich berechtigt sind. 


30. Was ist der Bundesregiemng über die derzeitigen Beteiligten der bei Inter- 
pol angesiedelten Projekte VENLIG und HAMAH bekannt, in denen In- 
formationen des US-Verteidigungsministeriums über „ausländische Terro- 
risten“ ausgewertet werden (Bundestagsdmcksache 17/4407)? 

a) Was ist der Bundesregiemng darüber bekannt, in welchem Umfang 
VENLIG und HAMAH bzw. ähnliche Projekte für andere Länder über- 
haupt genutzt werden bzw. inwiefern eine Nutzung seit dem Jahr 2011 
zu- oder abnimmt? 

Die Fragen 30 und 30a werden gemeinsam beantwortet. 

Auf die Antwort der Bundesregierung zu Frage 1 der Kleinen Anfrage der Frak- 
tion DIE LINKE, auf Bundestagsdrucksache 18/ 14 II vom 14. Mai 2014 wird 
verwiesen. 


b) Was ist der Bundesregiemng darüber bekannt, ob Europol die dort er- 
langten Daten nicht nur in die Analysearbeitsdatei „Hydra“ einstellt, 
sondern auch in anderen Dateien speichert? 

Auf die Antwort der Bundesregierung zu Frage 16 der Kleinen Anfrage der 
Fraktion DIE LINKE, auf Bundestagsdrucksache 18/1411 vom 14. Mai 2014 
wird verwiesen. 

c) Inwiefern lässt sich rekonstmieren, ob auch deutsche Behörden die aus 
Beständen des US-Verteidigungsministeriums stammenden Daten ab- 
mfen dürfen, bzw. inwiefern ist das Ministerium als Besitzer der Daten 
erkennbar? 

Auf die Antwort der Bundesregierung zu Frage 7 der Kleinen Anfrage der Frak- 
tion DIE LINKE, auf Bundestagsdrucksache 18/934 vom 26. März 2014 wird 
verwiesen. 


3 1 . Welche Haltung wird die Bundesregiemng in den zuständigen Ratsarbeits- 
gmppen zur Frage vertreten, ob bzw. mit welchen Einschränkungen Euro- 
pol, wie im Arbeitsprogramm für das Jahr 2015 skizziert, ein Zusammen- 
arbeitsabkommen mit Israel verhandelt oder abschließt? 

Die Bundesregierung hat der Verabschiedung des Europol-Arbeitsprogramms 
2015 in der Ratsarbeitsgruppe „Strafverfolgung“ im Januar 2015 zugestimmt. 
Die Frage, ob bzw. mit welchen Einschränkungen Europol ein Zusammenar- 
beitsabkommen mit Israel verhandelt oder abschließt, ist nicht thematisiert wor- 
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den. Im Übrigen wird auf die Antwort der Bundesregierung zu Frage 13 der 
Kleinen Anfrage der Fraktion DIE LINKE, auf Bundestagsdrucksache 17/3143 
vom 4. Oktober 2010 verwiesen. 


32. Inwiefern wäre ein solches Abkommen einer EU-Agentur aus Sicht der 
Bundesregiemng überhaupt möglich, wenn dabei mit einer Polizei zusam- 
mengearbeitet würde, die über ein Hauptquartier in den von Israel besetz- 
ten Gebieten verfügt? 

Aus Sicht der Bundesregierung ist ein solches Abkommen zwischen Europol 
und Israel möglich. Durch eine Territorialklausel kann die Nichtanwendung des 
Abkommens auf bestimmte Gebiete vorgesehen werden. Ferner kann vorgese- 
hen werden, dass nur solche Informationen nach dem Abkommen verarbeitet 
werden dürfen, die im Einklang mit internationalem Recht erlangt wurden. 

a) Welchen Stand haben nach Kenntnis der Bundesregiemng Verhandlun- 
gen eines Kooperationsabkommens zwischen Europol und Israel (Bun- 
destagsdmcksache 17/3143)? 

b) Welche Informationen sollen im Rahmen des Abkommens getauscht 
werden? 

c) Auf welche Daten hätten israelische Behörden demnach Zugriff? 

d) Wie lange würden die Daten in Israel gespeichert? 

e) Dürfte Israel die Daten an Drittstaaten weitergeben? 

Die Fragen 32a bis 32e werden gemeinsam beantwortet. 

Auf die Antwort der Bundesregierung zu Frage 12 der Kleinen Anfrage der 
Fraktion DIE LINKE, auf Bundestagsdrucksache 17/3 143 vom 4. Oktober 2010 
wird verwiesen. 


33. Was ist der Bundesregiemng darüber bekannt, inwiefern die Errichtung 
und der Betrieb einer gesicherten privaten Kommunikationsinfrastruktur 
und eine Breitbandverbindung im „sTESTA“-Netzwerk zwischen Estland, 
Frankreich und Österreich mittlerweile nicht mehr durch ein Konsortium 
aus OBS (Orange Business Services) und HP (Hewlett-Packard) bereitge- 
stellt wird, sondern auf ein System der Firma T-Systems migriert ist (Bun- 
destagsdmcksache 18/1832)? 

Das „sTESTA“ -Netzwerk wird weiterhin genutzt. Die Migration auf ein System 
der Firma T-Systems ist noch nicht abgeschlossen. 


34. Welche Gründe sind der Bundesregiemng für eine Neuausschreibung des 
„sTESTA“-Netzwerks bekannt? 

Nach Kenntnis der Bundesregierung lief der Vertrag mit dem Betreiberkonsor- 
tium für „sTESTA“ aus. Die Europäische Kommission verfolgt unter anderem 
das Ziel, eine Kommunikationsinfrastruktur für den elektronischen Datenaus- 
tausch zwischen etwa 40 Einrichtungen der Europäischen Union und denen der 
Mitgliedsländer zur Verfügung zu stellen. 


35. Was ist der Bundesregiemng darüber bekannt, welche technischen Anla- 
gen des SIS I (SIS — Schengener Informationssystem) nach Umstieg auf 
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das SIS 11 veraltet sind und nicht mehr genutzt werden, wer für dessen Ab- 
bau bzw. Entsorgung zuständig ist und welche Kosten hierfür anfallen? 

Der Abbau der technischen Anlagen des SIS 1 und die daraus resultierenden 
Kosten sind Gegenstand der zuständigen EU-Ratsarbeitsgruppen unter Feder- 
führung von Frankreich. Der Abbau und die Entsorgung betreffen alle für SIS 1 
genutzten IT-technischen Anlagen. Der Abbau der technischen Gerätschaften 
zur Unterstützung des SIS 1 wurde zum 29. Oktober 2014 auf Kosten von Frank- 
reich abgeschlossen. Eine Inventarliste wurde unter Anwesenheit von eu-LlSA 
(IT- Agentur der EU) vor der Zerstörung erstellt. Österreich hat den Rückbau für 
das Backup-System ebenfalls vorgenommen. 


3 6 . Inwiefern hat die Bundesregierung mittlerweile weiter geprüft, auf welche 
Weise ein Europäischer Kriminalaktennachweis (European Police Re- 
cords Index - EPRIS) etwaige Defizite des grenzüberschreitenden polizei- 
lichen Informationsaustauschs schließen kann (Bundestagsdmcksache 18/ 
1832)? 

37. Welche weiteren Schlussfolgemngen zieht die Bundesregierung aus einer 
hierzu erstellten Studie? 

38. Inwiefern und mit welchem (vorläufigen) Ergebnis wurde nach Kenntnis 
der Bundesregierang in den zuständigen Ratsarbeitsgrappen erörtert, wie 
etwaige Lücken in den bestehenden polizeilichen Systemen geschlossen 
werden könnten? 

Die Fragen 36 bis 38 werden gemeinsam beantwortet. 

Die Ergebnisse der von der Europäischen Kommission im Oktober 2012 vorge- 
legten Studie „EPRIS“ sind in die Mitteilung der Europäischen Kommission an 
das Europäische Parlament und den Rat der EU zur „Stärkung der Zusammen- 
arbeit der Strafverfolgungsbehörden in der EU: Das Europäische Modell für den 
Informationsaustausch“ eingeflossen. 

Seither ist das Vorhaben eines Europäischen Kriminalaktennachweises unter 
französischer Federführung und unter deutscher Beteiligung regelmäßig in der 
Befassung der Ratsarbeitsgruppe „Informationsaustausch und Datenschutz“ 
(DAPIX). Hier hat sich gezeigt, dass absehbar nicht mit einem für die Erfüllung 
der Funktion „Europäischer Kriminalaktennachweis“ ausreichenden Umfang 
der Nutzung der bestehenden Systeme, hier insbesondere des Europol Informa- 
tionssystems, zu rechnen ist. Insofern kann nach wie vor von einer funktionalen 
Lücke in den bestehenden polizeilichen Systemen gesprochen werden. 

Im Jahr 2015 wird im Rahmen eines Forschungsauftrages ein Prototyp (Labor- 
simulation) zur daten- und geheimschutzfreundlichen Nutzung von Daten in de- 
zentralen Systemen entwickelt. Auf dieser Grundlage werden rechtliche und 
technische Aspekte eines Europäischen Kriminalaktennachweises weiter ge- 
prüft werden. 
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